Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> bezpieczeństwo uploadu plików, chmod ustawiać czy nie ?
niko
post 5.01.2006, 10:27:55
Post #1





Grupa: Zarejestrowani
Postów: 109
Pomógł: 0
Dołączył: 2.06.2005

Ostrzeżenie: (30%)
XX---


cześć mam taki dylemat smile.gif

napisałem sobie skrypcik i wszystko działa dobrze - wypełnia się formularz wybiera zdjęcie i po wysłaniu wszystko ładnie sie zapisuje w bazie zdjątko się wgrywa na serwer.

katalog ma na stałe ustawione chmod 777 i zdjęcia się wgrywają.

ale zaóważyłem że jak sie wgra ten skrypt gdzie ińdziej to do mojego katalogu inni mi foty wgrywają jak nie przekonfigurują ścieżki serwerowej.

czy skoro mogą wgrywać - to jeśli trafi się jakiś złośliwy to może pokasować mi te zdjęcia questionmark.gifquestionmark.gif?

obawiam się ze tak - dlatego po chwili namysłu doszedłem do wniosku że dobre by było coś takiego że skrypt przed wgraniem foty zmienia prawa zapisu tego folderu a po wgraniu przestawia je tylko na możliwość odczytu [tylko nie pamiętam jaki to był chmod]

co o tym sądzicie ? podzielcie się swoimi doświadczeniami smile.gif ew jeśli ktoś napisał wcześniej taki skrypcik to niech go tu wklei smile.gif
Go to the top of the page
+Quote Post
dr_bonzo
post 5.01.2006, 10:52:46
Post #2





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


To nic nie da -- jesli mozesz zmienic chmody skryptem to zrobi to tez kazdy inny user.
To jest po prostu wada php zainstalowanego jako modulu apacha.


Cytat
ale zaóważyłem że jak sie wgra ten skrypt gdzie ińdziej to do mojego katalogu inni mi foty wgrywają jak nie przekonfigurują ścieżki serwerowej.

TO rozprowadzaj skrypt z konfiguracja wypelniona blednymi danymi, a nie swoimi.


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post
niko
post 5.01.2006, 11:01:54
Post #3





Grupa: Zarejestrowani
Postów: 109
Pomógł: 0
Dołączył: 2.06.2005

Ostrzeżenie: (30%)
XX---


czyli lipa sad.gif jak dam błędne dane to i tak sobie dojść można np po domenie gdzie siedzi u kogo a potem po loginie zobaczyć lub trafiać w ciemno bo przeważnie wszyscy mają login = firma na wirtualkach sad.gif(((( innego sposobu zabezpieczenia fotek jak regularny backup nie ma ?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 12.06.2025 - 14:51